@
xduanx #19
@
jeblur #26
@
xfspace #27
135-139 445 这些端口是 2002 年-2004 年左右就开始公网全面封禁的……当然是按省逐渐的
尤其是当地 w 主流运营商(南电信北网通后来联通)的城域网汇聚层,基本跨 BRAS 的层面就直接丢了
基本也只有在同个 BRAS 下直接互访才能访到
IDC 看运营商架构,大部分地区都是在 BRAS 分层直接跳的那种也是在 BRAS 层面和主 IDC 核心层面
移动铁通那种 IDC 是独立逻辑池在核心互通的没关注在哪里丢
基本还能用的大部分都是一些策略的漏网之鱼,比如不是无脑丢有 dst 判定池之类的地区
另外,基本上 2002-2004 年都是封 inbound 的 135-139 445 包 往外发是不封的
所以那时候还用 IPC$管道去攻击国外服务器是轻松的,攻击国内稍微远一点的服务器基本是没戏的,90%是不通的,满地韩国肉机……
那个年代没有利用漏洞的蠕虫这种东西,基本都是手动攻击,写个批处理自动化就是大佬一天一宿能拿几千个服务器,尤其韩国服务器以不打补丁著名
在 2010 以后这几波蠕虫泛滥的情况下,运营商很多加了 445 发包检测,主要是 445 扫描蠕虫泛滥增加垃圾上行流量,而不是什么为了安全……